Oprettet fre. d. 06. januar 2012 kl. 23:16:28

dronningen
dronningen (850 point. Point ude: 30)

Conduit har overtaget alt!

Efter at have lavet en systemgendannelse, åbnede internettet med en "windows"-meddelelse:" Vent et øjeblik".
Frem kom en side, der ikke helt lignede den almindelige googleside. I hjørnet stod en særmelding om, at noget udefra havde forsøgt at kontrollere min hjemmeside...! (Jeg har ikke sådan en).

Tidligere, igår havde jeg haft dette problem med advarsler om certificeringsproblemer på hotmail. Det blev ordnet med en opdatering, men så skete dette.

Ved at søge på navnet, Conduit, fik jeg at se, at stort set hele documents and settings er overtaget af skidtet. Jøsses.
Jeg havde fjernet det fra programlisten, men der har ligget en fil, som har overtaget det hele under systemgendannelsen.

Jeg forestiller mig, at den er kommet ind med et beskyttelsesprogram, Comodo, jeg meget havde fået anbefalet som dækning imens jeg venter på min nye Bullguard.

Hvad gør en klog kvinde når hun har dummet sig?

Skrevet fre. d. 06. januar 2012 kl. 23:33:05| #1

karise_larry
karise_larry (263.204 point)
www.ballade.dk
Du/I skal altid skrive under hvilket Styresystem det drejer sig om!
Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ?

---

Skrevet fre. d. 06. januar 2012 kl. 23:42:31| #2

dronningen
dronningen (850 point)
Nåh ja. XP Home.

Skrevet lør. d. 07. januar 2012 kl. 00:01:02| #3

karise_larry
karise_larry (263.204 point)
www.ballade.dk
---

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/ (...)
http://gratisupload.dk/ (...)
http://gratisupload.dk/ (...)

--------

Hent Malwarebytes Anti-Malware herfra:
www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Skrevet lør. d. 07. januar 2012 kl. 00:43:38| #4

dronningen
dronningen (850 point)
Tak.
Jeg kunne ikke komme ind på "alt til windows" og Reg.clean (certificeringsadvarslen). Da jeg forsøgte at gå videre alligevel, kom en "filoverførsel", der drejede sig om en fil ved navn onlyad3.exe. Det turde jeg ikke.

Jeg kunne iøvrigt ikke finde den omtalte udgave og procedure i cc cleaner, men jeg mener, den har foretaget en rens. Første gang bad den mig slukke google crome, så eg slettede "chromen" og forsøgte igen med cc cleaner. Dennegang viste den en reklame for google chrome.
Gad vist, hvad det er for noget.

Søgeresultaterne i documents and settings er faktisk bare små animationer, - et øje, der blinker, små stiliserede landskaber, - bare png og gif- filer.
Jeg har smidt mapper med styrefiler for programmet Conduit ud. Tilbage står enkeltfiler. De synes at åbne falske, "døde" explorer-sider. Ihvertfald kunne jeg åbne en normal explorer-side ved siden af.
Tror du ikke, at jeg simpelthen kan hælde de resterende filer ud?
De ser ikke ud til at have en funktion.

Skrevet lør. d. 07. januar 2012 kl. 00:45:03| #5

dronningen
dronningen (850 point)
Tidligere på aftenen har jeg kørt bullguard og malwarebyte antivirusprogrammer. Conduit bliver ikke opfattet som en infektion.

Skrevet lør. d. 07. januar 2012 kl. 09:14:32| #6

220661
220661 (61.416 point)
Jeg kører Xp pro her
Og det er ikke en toolbar i browseren?

Skrevet lør. d. 07. januar 2012 kl. 10:20:18| #7

karise_larry
karise_larry (263.204 point)
www.ballade.dk
Jeg bør (skal) se omtalte log fra MalwareBytes - hvis du HAR kørt proceduren kan du finde logfilen i MalwareBytes programmet under fanebladet - tja - [Logs] ...

Samt logteksten fra HiJackThis ...

Når du downloader/instalerer CCleaner så SKAL SKAL SKAL det være CCleaner! Ikke nogle af de andre 'lokkemad' programmer på siden !!!

Skrevet lør. d. 07. januar 2012 kl. 11:32:53| #8

dronningen
dronningen (850 point)
Som jeg beskrev, var der flere trin i processen, jeg ikke kunne komme til, til dels på grund af certificat-advarselen. Ved et tilfælde stod der ikke windows, eller microsoft i bjælken, men navnet på et online financieringsselskab, som bl. andre Conduit bruger.HMM!
Sådan ser de enkelte filer ud i documents and settings, når de kommer frem under søgning på navnet conduit http___storage_conduit_com_95_290_CT2903595_Images_634251550735200000_gif.gif
Skal det ikke forstås som noget, der er lagt ind af Conduit?
Jeg har lige kørt cc cleaner rens, men er lidt nervøs ved resultatet.Når jeg forsøger at åbne logén fra rensningen,cc260101_005 osv. spørges der, om jeg er sikker på, at jeg vil overføre dene fil til registreringsdatabasen. Før har jeg da kunnet lukke denne op uden problemer. Da jeg jeg ikke ved, hvad filnummeret dækker, tør jeg ikke lukke op.

Skrevet lør. d. 07. januar 2012 kl. 11:39:07| #9

karise_larry
karise_larry (263.204 point)
www.ballade.dk
... hvis det ER CCleaner programmet, du 'renser' med så kan du godt lade den slette alt hvad den foreslår... Se #3 ...

HiJackThis Loggen ???

Skrevet lør. d. 07. januar 2012 kl. 11:42:04| #10

dronningen
dronningen (850 point)
Jeg beklager, men jeg kan ikke finde de logs, du sandsynligvis tænker på. Mon ikke en komplet af- og geninstallering af windows XP home ville være bedst?

Skrevet lør. d. 07. januar 2012 kl. 11:51:28| #11

karise_larry
karise_larry (263.204 point)
www.ballade.dk
Jeg skal IKKE se 'loggen' fra CCleaner...

MEN HiJackThis proceduren som tidligere beskrevet...

Det tager ~20 sekunder...
Men hvis du hellere vil bruge >5 TIMER på en komplet reinstall af XP incl opdateringer opdateringer opdateringer ???

Skrevet lør. d. 07. januar 2012 kl. 18:03:18| #12

dronningen
dronningen (850 point)
Hej, så har jeg været det hele igennem. Malwarebytes fik lov at køre den store, men HiJackThis kunne ikke køre. Der var et par filer, som ikke lod sig downloade.
Jeg kan komme ind på Hotmail nu, og ved læsning af kildefil til siderne kan jeg konstatere, at navnet,Conduit ikke figurerer længere.
I cookies står det endnu. Jeg gav et eksempel tidligere.
Den har gendannet et par mapper. Skulle jeg ikke bare smide hele ud. Den er heller ikke at se i stifinder under cookies.
Den sidder i "cache icons".

Skrevet lør. d. 07. januar 2012 kl. 19:01:58| #13

f-arn
f-arn (18.550 point)
...men HiJackThis kunne ikke køre. Der var et par filer, som ikke lod sig downloade.

?

Hvorfor kommer du ikke med den log fra Malwarebytes?

Skrevet lør. d. 07. januar 2012 kl. 23:37:18| #14

dronningen
dronningen (850 point)
Det her? Der var tilsyneladende ingen problemer, men et eller andet har flyttet sig.

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
mette holm :: OEM [administrator]

Beskyttelse: Slået til

07-01-2012 15:55:53
mbam-log-2012-01-07 (15-55-53).txt

Skanningstype: Fuldstændig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 230877
Tid gået: 34 minut(ter), 45 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 0
(Ingen skadelige objekter blev fundet)

(færdig)

2012/01/07 15:55:30 +0100    OEM    mette holm    MESSAGE    Starting protection
2012/01/07 15:55:36 +0100    OEM    mette holm    MESSAGE    Protection started successfully
2012/01/07 15:55:39 +0100    OEM    mette holm    MESSAGE    Starting IP protection
2012/01/07 15:55:42 +0100    OEM    mette holm    MESSAGE    IP Protection started successfully
2012/01/07 16:11:25 +0100    OEM    mette holm    MESSAGE    Executing scheduled update:  Daily
2012/01/07 16:11:27 +0100    OEM    mette holm    MESSAGE    Database already up-to-date
2012/01/07 23:29:14 +0100    OEM    mette holm    MESSAGE    Starting protection
2012/01/07 23:29:27 +0100    OEM    mette holm    MESSAGE    Protection started successfully
2012/01/07 23:29:30 +0100    OEM    mette holm    MESSAGE    Starting IP protection
2012/01/07 23:29:34 +0100    OEM    mette holm    MESSAGE    IP Protection started successfully

Skrevet søn. d. 08. januar 2012 kl. 10:56:53| #15

f-arn
f-arn (18.550 point)
Kan du ikke lave den log fra HijackThis?

Skrevet ons. d. 11. januar 2012 kl. 12:09:20| #16

dronningen
dronningen (850 point)
Hej! skriver igen fra naboens pc. Da det hele nu syntes at fungere og alle conduit-filer var smidt ud, syntes jeg da lige, at jeg skulle hente gratis beskyttelse og valgte Zonelab, som jeg før har haft nytte af. Desværre var mit system for ustabilt efterhånden, så puteren fryser nu, ½ min efter at skrivebordet er lukket op. Nu bliver det genindlæsning af windows. Det var også en gammel installation
Tak for hjælpen for denne gang.

Skrevet fre. d. 20. januar 2012 kl. 23:20:08| #17


Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

har jeg fået virus

Oprettet den 25. maj 2012 kl. 13.22
moabou88 giver 60 point for svar | Giv et svar »

AVG + Opdatering ...

Oprettet den 21. maj 2012 kl. 21.09
Ikke-ekspert giver 60 point for svar | Giv et svar »

Smart fortress - har jeg mon fået ryddet op

Oprettet den 21. maj 2012 kl. 19.35
ravnk giver 30 point for svar | Giv et svar »



   




Tips & Tricks fra PC World

Teaser billede

Læserne: Her er vores værste it-indkøb

Det er ikke al it-udstyr, som er det rene guld. Her er nogle af læsernes skrækhistorier.


Anmeldelser fra PC World

Teaser billede

Test: Mobil med Ferrari-design - og en Trabant-motor

Motorola har begået endnu en smartphone med lækkert design og potentiale til at være blandt de bedste. Men den når ikke i mål. Se her hvorfor.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Sådan siger du farvel til Facebook

Læs her, hvordan du dropper Facebook og i stedet anvender nogle brugervenlige alternativer, så du stadig kan være social på nettet.


Nyheder fra Computerworld

Teaser billede

Galleri: De fedeste håndholdte gennem 40 år

Her har du de mest banebrydende håndholdte computere gennem alle tider.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger